Volver a actualizaciones
Nuevo releaseSep 3, 2026

agent-skills v0.4.0

Competencias Oficiales de Elastic

Compartir

Elastic logo

License

Elastic Agent Skills

Elastic Agent Skills — creado por las personas que construyeron Elastic — ofrece experiencia nativa de la plataforma directamente a tu agente de codificación con IA. Esta es la biblioteca oficial de Agent Skills, compatible con IDE agénticos como Cursor, GitHub Copilot, Windsurf, Gemini CLI y más. Las skills siguen el estándar abierto Agent Skills.

[!NOTE] Technical Preview

Estas skills están en versión temprana y en desarrollo activo. Espera cambios a medida que las skills se codifican con evaluaciones robustas y a medida que evoluciona el panorama de modelos. Vuelve a consultar con frecuencia para ver actualizaciones.

Acerca de

Este repositorio contiene skills seleccionadas que son paquetes de instrucciones, contexto y herramientas que enseñan a cualquier agente de IA cómo trabajar correctamente con Elasticsearch, Kibana, Elastic Observability y Elastic Security. Añádelas al entorno de ejecución del agente que ya utilizas y tu asistente dejará de usar patrones obsoletos y empezará a hacerlo bien.

¿Qué son las skills?

Las skills son paquetes autocontenidos que proporcionan a los agentes de IA el conocimiento y las herramientas para completar tareas específicas de forma repetible. Cada skill reside en su propia carpeta con un archivo SKILL.md que contiene metadatos e instrucciones que el agente sigue.

Para más información sobre el estándar Agent Skills, consulta agentskills.io.

Alcance

Las skills de este repositorio se centran en:

  • Interactuar con las API de Elasticsearch (búsqueda, indexación, gestión de clústeres)
  • Crear y gestionar contenido de Kibana, como alertas, conectores y más
  • Patrones para Elastic Observability, Elastic Security y Agent Builder

Skills disponibles

Cloud (2)
SkillDescripciónVersiónAutor
cloud-onboardingIncorporar una organización de Elastic Cloud: configurar el contexto de Cloud y la clave de API de la CLI elastic, establecer una región predeterminada, luego invitar usuarios, asignar roles predefinidos o personalizados de proyectos Serverless, y crear o revocar claves de API de Cloud. Úsalo al configurar la autenticación de Cloud o al conceder, modificar o auditar el acceso de usuarios a una organización y sus proyectos.0.3.0elastic
cloud-provisioningAprovisionar y operar la infraestructura de Elastic Cloud: crear, conectar, actualizar y eliminar proyectos Serverless (Elasticsearch, Observability, Security); gestionar filtros de tráfico (seguridad de red IP y AWS PrivateLink); y gestionar el ciclo de vida de los despliegues de Elastic Cloud Hosted. Úsalo al crear o realizar operaciones de día 2 en proyectos serverless o despliegues hosted, o al restringir su acceso de red.0.3.0elastic
Elasticsearch (10)
SkillDescripciónVersiónAutor
elasticsearch-anomaly-detectionCrear y gestionar trabajos de detección de anomalías de Elastic ML mediante la API. Úsalo al configurar trabajos sobre un índice o flujo de datos, configurar trabajos y datafeeds, o abrirlos, iniciarlos o detenerlos.1.1.0elastic
elasticsearch-anomaly-detection-explainerExplicar las puntuaciones de detección de anomalías de Elasticsearch ML, el comportamiento del modelo y la interpretación de resultados. Úsalo cuando el usuario pregunte por qué una puntuación es alta o baja, cómo aprende el modelo, qué significan los números o cómo solucionar puntuaciones de anomalía inesperadas.0.3.0elastic
elasticsearch-cluster-healthDiagnosticar un clúster de Elasticsearch que no está en verde y exponer la causa más probable con su remediación. Úsalo cuando un operador informe de estado amarillo o rojo, shards sin asignar, fallos de asignación, o quiera un triaje de solo lectura antes de una investigación más profunda. Enseña el impacto de réplica frente a primario, la clasificación de decisores de asignación y la conciencia de pérdida de datos.0.1.0elastic
elasticsearch-esqlEjecutar consultas ES|QL (Elasticsearch Query Language), úsalo cuando el usuario quiera consultar datos de Elasticsearch, analizar logs, agregar métricas, explorar datos o crear gráficos y dashboards a partir de resultados de ES|QL.0.7.0elastic
elasticsearch-index-designDiseñar y revisar mapeos de índices de Elasticsearch para patrones de acceso declarados: tipos de campo correctos, multifields text+keyword, ajuste de doc_values, evitación de la explosión de mapeos y configuración explícita de shards. Úsalo al crear un nuevo índice, revisar un mapeo para almacenamiento o rendimiento de consultas, corregir tipos de campo incorrectos, o cuando el usuario pregunte qué tipo usar para búsqueda, filtrado, ordenación o agregación sobre un campo.0.1.0elastic
elasticsearch-ingestCargar archivos CSV y JSON en índices de Elasticsearch usando la API bulk y mapeos explícitos cuando los tipos de campo importan. Úsalo al importar por lotes archivos locales, convertir filas CSV o arrays JSON al formato bulk NDJSON, o verificar recuentos de documentos y mapeos tras la ingesta — no para pipelines de Logstash, Beats, scripts personalizados ni reindex de índice a índice.0.1.0elastic
elasticsearch-onboardingAyudar a desarrolladores nuevos en Elasticsearch a pasar de cero a una experiencia de búsqueda funcional. Guíalos a través de la comprensión de su intención, el mapeo de sus datos y la construcción de una experiencia de búsqueda con las mejores prácticas incorporadas. Úsalo cuando el usuario muestre intención de construir funcionalidad relacionada con búsqueda, pregunte sobre conceptos relacionados con Elasticsearch para su caso de uso, o exprese la necesidad de ayuda para empezar con Elasticsearch.0.1.0elastic
elasticsearch-query-optimizationDiagnosticar búsquedas lentas de Elasticsearch Query DSL y proponer correcciones medidas. Úsalo cuando una búsqueda sea lenta, la salida de profile muestre una cláusula costosa, los filtros de coincidencia exacta estén en contexto de puntuación, o los comodines iniciales dominen la latencia. Basa cada recomendación en el profiling de búsqueda — mueve las cláusulas que no puntúan al contexto de filtro, elimina los comodines iniciales y vuelve a perfilar para confirmar la mejora.0.1.0elastic
elasticsearch-reindexGuiar el reindex de Elasticsearch para rendimiento: local y remoto, slicing, throttling, API de tareas. Úsalo al copiar o migrar índices, cambiar mapeos o transformar durante el reindex.0.2.0elastic
elasticsearch-search-relevanceMejorar la relevancia de búsqueda de Elasticsearch para índices de contenido y catálogo: fijar o promocionar resultados con reglas de consulta (tipo de regla, criterios y conexión regla-consulta correctos) y ajustar el ranking orgánico con multi_match, boosts de campo y análisis basado en el mapeo del índice. Úsalo cuando los resultados de búsqueda tengan un ranking deficiente, un documento específico deba aparecer primero para una consulta, o el usuario pida ajustar la coincidencia de texto completo — no para analítica ES|QL, ingesta de índices o salud del clúster.0.1.0elastic
Kibana (5)
SkillDescripciónVersiónAutor
kibana-agent-builderCrear y gestionar agentes y herramientas personalizadas de Kibana Agent Builder. Úsalo cuando se pida crear, actualizar, eliminar, probar o inspeccionar agentes o herramientas en Agent Builder, o cuando el usuario quiera entender qué agentes o herramientas ya existen.0.3.0elastic
kibana-alerting-rulesCrear y gestionar reglas de alertas de Kibana. Úsalo al crear, actualizar o gestionar el ciclo de vida de reglas (habilitar, deshabilitar, silenciar, posponer), elegir tipos y parámetros de reglas de umbral de métricas, o búsqueda/listado de solo lectura con filtros de etiquetas.0.3.0elastic
kibana-anomaly-detectionDetección de anomalías de Elastic ML — investigación/RCA, explicación de puntuaciones, resolución de problemas del ciclo de vida de trabajos y operaciones de trabajos. Úsalo al responder "¿qué se rompió?"/"¿qué entidad?"/RCA, "¿por qué la puntuación es alta/baja?"/renormalización, "el datafeed se detuvo"/"límite de memoria"/hard_limit, o al configurar trabajos de detección de anomalías de ML. Lee resultados de .ml-anomalies-* y el estado de los trabajos desde las API REST de ML.0.3.0elastic
kibana-dashboardsCrear y gestionar dashboards de Kibana y visualizaciones de Lens. Úsalo cuando necesites definir dashboards y visualizaciones de forma declarativa, versionarlos o automatizar su despliegue.0.3.0elastic
kibana-workflowsCrear, validar, probar, ejecutar e inspeccionar definiciones YAML de Elastic Workflow. Úsalo cuando el usuario quiera convertir lenguaje natural en un workflow de Kibana, corregir YAML de workflow, entender triggers o pasos, o ejecutar un bucle de prueba rápido contra un Kibana real.0.5.0elastic
Observability (5)
SkillDescripciónVersiónAutor
observability-k8s-investigationInvestigar problemas de workloads, nodos y plano de control de Kubernetes usando telemetría OTel (EDOT). Úsalo al diagnosticar fallos de pods (CrashLoopBackOff, OOMKilled, Error), presión de nodos, agotamiento de recursos, fallos de pull de imágenes, rechazos de admisión, anomalías de autoescalado, o al correlacionar el estado de K8s con señales de aplicación. Solo ruta de ingesta OTel — la forma heredada de la integración ECS Kubernetes queda fuera de alcance.0.5.1elastic
observability-llm-obsResponder preguntas sobre el comportamiento de LLM y aplicaciones agénticas a partir de datos ya ingestados en Elastic: latencia y tasa de errores, utilización de tokens y costes, calidad de respuesta y eventos de guardarraíles, y orquestación de cadenas de llamadas agénticas. Úsalo cuando el usuario pregunte sobre monitorización de LLM, observabilidad de GenAI, gasto en tokens o coste de IA, latencia de modelos, fallos de prompts o guardarraíles, o cómo se ejecutó la cadena de llamadas a herramientas de un agente.0.3.1elastic
observability-onboardingIncorporar una aplicación a Elastic Observability con la Elastic Distribution of OpenTelemetry (EDOT): enruta según lenguaje y runtime, detecta y reemplaza un agente clásico de Elastic APM, aplica la configuración OTLP requerida y luego verifica con ES|QL que las trazas, métricas y logs llegan realmente bajo el nombre de servicio esperado. Úsalo al añadir observabilidad a un servicio, migrar desde el agente clásico de Elastic APM, o depurar por qué un servicio instrumentado no aparece en Elastic.0.3.0elastic
observability-service-reliabilityDiseñar y operar objetivos de fiabilidad de servicios en Elastic Observability: elegir un tipo de SLI y un objetivo defendible, escoger una ventana temporal y un método de presupuestación, crear y mantener SLOs a través de la API de Kibana, adjuntar reglas de alerta de burn-rate, y decidir cuándo un SLO es el instrumento equivocado y una regla de umbral, un trabajo de anomalías o un monitor de synthetics es lo correcto. Úsalo al definir o revisar SLOs y presupuestos de error, ajustar alertas de burn-rate, reducir el ruido de alertas, o configurar monitorización de disponibilidad para un endpoint de cara al usuario.0.4.1elastic
observability-sre-triageTriar un servicio degradado o sospechoso de principio a fin: leer el estado del SLO y la tasa de burn, comprobar reglas de alerta activas y anomalías de ML, medir throughput, latencia y tasa de errores, evaluar la salud de dependencias y la saturación de infraestructura, y filtrar los logs hasta los fallos que lo explican. Úsalo cuando alguien pregunte si un servicio está sano, por qué va lento o da errores, qué hay en sus logs, o qué atributo distingue las peticiones que están fallando. Úsalo también cuando alguien pida la consulta detrás de cualquiera de esas señales — throughput, percentiles de latencia, tasa de errores, salud de dependencias o volumen de logs — sobre trazas, métricas o logs de APM/OTel.0.5.1elastic
Security (4)
SkillDescripciónVersiónAutor
security-alert-triageTriar alertas de Elastic Security — recopilar contexto, clasificar amenazas, crear casos y reconocer. Úsalo al triar alertas, realizar análisis de SOC o investigar detecciones.0.1.0elastic
security-case-managementCrear, buscar, actualizar y gestionar casos de SOC a través de la API de Kibana Cases. Úsalo al rastrear incidentes, vincular alertas a casos, añadir notas de investigación o gestionar la salida del triaje.0.1.0elastic
security-detection-rule-managementCrear, ajustar y gestionar reglas de detección de Elastic Security (SIEM y Endpoint). Úsalo para falsos positivos, excepciones, nueva cobertura, reglas ruidosas o gestión de reglas a través de la API de Kibana.0.1.0elastic
security-generate-security-sample-dataGenerar eventos de seguridad de ejemplo, escenarios de ataque y alertas sintéticas para Elastic Security. Úsalo al hacer demos, poblar dashboards, probar reglas de detección o configurar una POC.0.1.0elastic

Consideraciones de seguridad

Los agentes de codificación con IA operan con credenciales reales, acceso real al shell y, a menudo, con todos los permisos del usuario que los ejecuta. Cuando esos agentes se orientan a flujos de trabajo de seguridad, lo que está en juego es mayor. Eso justifica una conversación franca sobre el riesgo antes de empezar.

  • Realiza tu propio modelado de amenazas. Evalúa a qué datos puede acceder el agente, qué acciones puede realizar y qué ocurre si se comporta de forma inesperada. La guía conjunta de CISA sobre el despliegue seguro de sistemas de IA es un buen punto de partida.
  • Sé consciente de qué datos fluyen a través del agente. Los datos de seguridad pueden contener PII, credenciales incrustadas en líneas de comandos y otros datos regulados. Cuando un agente consulta alertas o eventos de proceso, ese contenido entra en el contexto del modelo y puede enviarse a una API de terceros. Involucra a tus equipos de infosec y cumplimiento desde el principio.
  • Estos agentes procesan entrada controlada por atacantes. Las alertas, los campos de eventos y el contenido de archivos contienen con frecuencia cadenas elaboradas por atacantes. La inyección de prompts no es teórica aquí; es una propiedad inherente del entorno operativo. Investigaciones como Brainworm demuestran que los propios archivos de contexto del agente pueden servir como mecanismo de persistencia para promptware.
  • Acota los privilegios con rigor. Concede a las claves de API los privilegios mínimos necesarios. Los privilegios amplios de respuesta son especialmente peligrosos. El acceso de solo lectura es un buen valor predeterminado hasta que hayas validado el comportamiento.
  • Restringe el acceso a herramientas y el alcance de red del agente. La mayoría de los agentes de codificación con IA vienen con valores predeterminados amplios: ejecución de shell, escritura en el sistema de archivos, acceso a internet. Reducir la superficie de herramientas disponible limita lo que puede hacer un agente comprometido o mal dirigido.
  • Empieza en entornos que no sean de producción. Usa un proyecto de prueba Serverless, un clúster de desarrollo o un espacio de Kibana aislado para evaluar las skills antes de conectarlas a cualquier cosa que contenga datos de seguridad en vivo.

Estas skills son de código abierto precisamente para que puedas auditar lo que hacen. Te animamos a leerlas antes de ejecutarlas.

Primeros pasos

Puedes instalar las skills de Elastic usando el sistema nativo de plugins de Claude Code, la CLI skills con npx, o clonando este repositorio y ejecutando el script de instalación incluido. El método npx requiere Node.js con npx disponible en tu entorno.

[!TIP] No instales todas las skills. Cada skill instalada añade contexto de enrutamiento que tu agente evalúa en cada petición. Instala las skills de autenticación de cloud y elasticsearch — la mayoría de las demás skills dependen de ellas — y luego añade solo las skills relevantes para tu flujo de trabajo. Mantener enfocado el conjunto instalado evita la sobrecarga de contexto y ayuda al agente a enrutar a la skill correcta de forma fiable.

Plugin de Claude Code (Recomendado para usuarios de Claude Code)

Claude Code tiene un sistema nativo de plugins que gestiona las skills directamente. Empieza añadiendo este repositorio como fuente de marketplace:```sh claude plugin marketplace add https://github.com/elastic/agent-skills

Una vez añadidos, instala los plugins individuales por nombre:```sh
claude plugin install elastic-elasticsearch@elastic-agent-skills
claude plugin install elastic-kibana@elastic-agent-skills
claude plugin install elastic-observability@elastic-agent-skills
claude plugin install elastic-security@elastic-agent-skills
claude plugin install elastic-cloud@elastic-agent-skills

[!NOTE] Después de la instalación, es posible que las habilidades no aparezcan inmediatamente al ejecutar /reload-plugins. Este es un problema conocido de Claude Code — reinicia tu sesión de Claude Code para cargar los plugins recién instalados.

O utiliza el navegador de plugins interactivo dentro de cualquier sesión de Claude Code:``` /plugins

Esto abre un menú para explorar los plugins disponibles de todos los marketplaces configurados, seleccionar qué instalar y gestionar lo que ya está instalado.

### GitHub Copilot CLI

GitHub Copilot CLI tiene un sistema de plugins nativo. Añade este repositorio como fuente de marketplace:```sh
copilot plugin marketplace add elastic/agent-skills

Una vez añadidos, instala los plugins individuales por nombre:```sh copilot plugin install elasticsearch@elastic-agent-skills copilot plugin install kibana@elastic-agent-skills copilot plugin install observability@elastic-agent-skills copilot plugin install security@elastic-agent-skills copilot plugin install cloud@elastic-agent-skills

O explora los plugins disponibles de forma interactiva dentro de una sesión de Copilot:```
/plugin list

npx (Recomendado)

La forma más rápida de instalar skills es con la CLI skills. No es necesario clonar este repositorio — solo ejecuta:```sh npx skills add elastic/agent-skills

Esto lanza un prompt interactivo para seleccionar skills y [agentes de destino](https://github.com/vercel-labs/skills?tab=readme-ov-file#supported-agents). La CLI copia cada carpeta de skill en la ubicación correcta para que el agente la descubra.

Instala un skill específico por nombre:```sh
npx skills add elastic/agent-skills --skill elasticsearch-esql

O utilice la abreviatura @ para especificar la skill directamente como repo@skill (equivalente a --skill):```sh npx skills add elastic/agent-skills@elasticsearch-esql

Instalar en agentes específicos (ver [agentes compatibles](https://github.com/vercel-labs/skills?tab=readme-ov-file#supported-agents)):```sh
npx skills add elastic/agent-skills -a cursor -a claude-code

Lista las skills disponibles sin instalarlas:```sh npx skills add elastic/agent-skills --list

Instalar todas las habilidades en todos los agentes (no interactivo):```sh
npx skills add elastic/agent-skills --all
FlagDescripción
-a, --agentApuntar a agentes específicos (ver Supported agents)
-s, --skillInstalar habilidades específicas por nombre
-g, --globalInstalar en el directorio home del usuario en lugar del directorio del proyecto
-y, --yesOmitir las solicitudes de confirmación
--allInstalar todas las habilidades en todos los agentes sin solicitudes
--listListar las habilidades disponibles sin instalarlas

Clonación local

Si prefieres trabajar desde una copia local, o tu entorno no tiene Node.js / npx, clona el repositorio y usa el instalador bash incluido:```sh git clone https://github.com/elastic/agent-skills.git cd agent-skills ./scripts/install-skills.sh add -a

El script requiere bash 3.2+ y utilidades Unix estándar (`awk`, `find`, `cp`, `rm`, `mkdir`).

| Flag              | Descripción                           |
| ----------------- | ------------------------------------- |
| `-a, --agent`     | Agente objetivo (repetible)           |
| `-s, --skill`     | Instalar habilidades específicas por nombre |
| `-f, --force`     | Sobrescribir habilidades ya instaladas |
| `-y, --yes`       | Omitir las solicitudes de confirmación |

Listar todas las habilidades disponibles:```sh
./scripts/install-skills.sh list

Agentes compatibles

AgenteDirectorio de instalación
claude-code.claude/skills
cursor.agents/skills
codex.agents/skills
opencode.agents/skills
pi.pi/agent/skills
windsurf.windsurf/skills
roo.roo/skills
cline.agents/skills
github-copilot.agents/skills
gemini-cli.agents/skills

Actualización de skills

El proceso de actualización depende de cómo se instalaron las skills.

Plugin de Claude Code

Actualiza todos los plugins instalados a sus últimas versiones:```sh claude plugin update

Actualizar un plugin específico:```sh
claude plugin update elastic-elasticsearch

Para mantener los plugins actualizados automáticamente, habilita la actualización automática usando /plugins dentro de Claude Code.

Cuando la actualización automática está activada, Claude Code busca nuevas versiones de plugins al iniciarse y actualiza en segundo plano.

GitHub Copilot CLI

Actualiza todos los plugins instalados a sus últimas versiones:```sh copilot plugin update

Actualizar un plugin específico:```sh
copilot plugin update elasticsearch

npx

Comprueba si alguna de las skills instaladas ha cambiado en el upstream:```sh npx skills check

Descarga las últimas versiones de todas las habilidades instaladas:```sh
npx skills update

La CLI rastrea el repositorio de origen de cada skill y un hash de contenido en un archivo de bloqueo. check compara tus hashes locales con GitHub; update vuelve a descargar todo lo que haya cambiado.

Consejo: La instalación predeterminada de npx usa enlaces simbólicos, por lo que cada agente apunta a una única copia canónica. Actualizar una vez refresca todos los agentes al mismo tiempo.

Clon local

Vuelve a ejecutar el instalador con --force para sobrescribir las skills existentes:```sh git pull ./scripts/install-skills.sh add -a --force

Sin `--force`, el script omite las habilidades que ya están instaladas.

## Formato de habilidad

Cada carpeta de habilidad contiene un `SKILL.md` con frontmatter YAML e instrucciones en markdown:```yaml
---
name: elasticsearch-my-skill
description: >
  What the skill does AND when an agent should activate it.
metadata:
  version: 0.1.0
  visibility: public
---

# My Skill

[Instructions that the agent follows when this skill is active]

El campo description es el único mecanismo de activación — los entornos de ejecución de agentes lo leen para decidir cuándo cargar una skill. Para la especificación completa del formato, consulta agentskills.io/specification.

Problemas

¿Encontraste un problema o tienes una sugerencia? Abre un issue y lo revisaremos.

Estas skills se proporcionan tal cual. Prueba siempre las skills a fondo en tu propio entorno antes de depender de ellas para tareas críticas.

Categorías